基礎知識 2025.06.05 2025.06.05
【2025年5月】WordPress脆弱性情報&注目ニュース まとめ|Automattic、WordPressへの貢献を再開へ など
Automattic、WordPressへの貢献を再開へ
Automatticは2025年5月29日のブログで、一時停止していたWordPressプロジェクトへの貢献を再開すると発表しました。
同社は一時的にWordPressプロジェクトへの貢献活動を停止していたものの、休止期間中の戦略的な見直しを経て、再びWordPressの開発に本格的に取り組むことを決断したとのことです。
貢献を停止した理由は「再編成、再考、そして戦略的計画のため」と具体的な理由は語られておらず、再開の理由についても「WordPressプロジェクトに全面的に復帰する準備が整った」としか記載されていません。
私見になりますが、Automatticは、WP Engineとの訴訟問題を通じて、二度にわたる大規模な人員整理を行っているため、組織再編や戦略の見直しなどが必要だった可能性も考えられます。
今後の貢献活動については、主にWordPress CoreやGutenberg、Playground、Openverse、WordPress.orgなどの領域で開発や改善を進めていくと語っています。
WordPressAIチーム結成!2025年中のWordPress6.9リリースも?
WordPressは5月27日、WordPressAIチームの結成を発表しました。
公式ブログでは、AIがオンラインコンテンツの作成・管理の方法を変革しつつあり、AI技術の進化の最前線にWordPressが最前線に立つことが重要であると述べられています。
AIチームに期待されることとして、以下を挙げています。
(弊社和訳)
・AI機能の責任ある、かつ包括的な実装に向けて、チーム間での取り組みを調整します。
・AI関連の取り組みとCanonicalプラグインのパブリックロードマップを公開し、継続的にメンテナンスします。
・WordPressコア、デザイン、アクセシビリティをはじめとする他のチームと密接に連携し、強力な統合とスタンダードを確立します。
引用:Announcing the Formation of the WordPress AI Team
AIチームには、AutomatticからJames LePage(ジェームズ・ルページ)、GoogleからFelix Arntz(フェリックス・アーンツ)、Pascal Birchler(パスカル・バークラー)、海外のWordPress制作会社として有名な10upからJeff Paul(ジェフ・ポール)がチームコントリビューターとして参加するとのことです。
また、大手ITメディアであるTechCrunchによると、Automattic CEO マット・マレンウェッグ氏が、このAIチームによる機能強化を加えたWordPress6.9について、年内のリリースを目指すと社内に説明したという情報もあります。
2025年4月のWordPress6.8が年内の最終リリースとなる、という発表もあっただけに、今後の開発スケジュールも注目です。
2025年5月度のWordPress脆弱性情報
ここからは2025年5月度に発見された脆弱性をご紹介します。
今月はWordPressや主要なテーマ・プラグインに関連する脆弱性が71個、テーマに関する発見されました。
自社のWordPressで使用している場合は、速やかに修正済みバージョンへのアップデート、アンインストール、代替プラグインへの差し替えなどの対策を行いましょう。
各テーマ・プラグインの正式な対応方法等については、それぞれの公式ページ等でご確認ください。
自社で対応が難しい場合には、WordPressのプロへの依頼も検討しましょう。
プラグインに関する脆弱性
- Popup and Slider Builder by Depicter
- 深刻度: 緊急
- 脆弱性: SQLインジェクション
- CVE: CVE-2025-2011
- インストール数: 100,000+
- 影響を受けるバージョン: Popup and Slider Builder by Depicter <= 3.6.1
- 修正済みバージョン: Popup and Slider Builder by Depicter 3.6.2
- OttoKit: All-in-One Automation Platform (Formerly SureTriggers)
- 深刻度: 緊急
- 脆弱性: 権限昇格
- CVE: CVE-2025-27007
- インストール数: 100,000+
- 影響を受けるバージョン: OttoKit: All-in-One Automation Platform (Formerly SureTriggers) <= 1.0.82
- 修正済みバージョン: OttoKit: All-in-One Automation Platform (Formerly SureTriggers) 1.0.83
- TI WooCommerce Wishlist
- 深刻度: 緊急
- 脆弱性: 任意のファイルアップロード
- CVE: CVE-2025-47577
- インストール数: 100,000+
- 影響を受けるバージョン: TI WooCommerce Wishlist (all versions)
- 修正済みバージョン: No Fix
- ImageMagick Engine
- 深刻度: 緊急
- 脆弱性: リモートコード実行
- CVE: CVE-2024-6486
- インストール数: 70,000+
- 影響を受けるバージョン: ImageMagick Engine <= 1.7.10
- 修正済みバージョン: ImageMagick Engine 1.7.11
- List category posts
- 深刻度: 高
- 脆弱性: ローカルファイルインクルージョン
- CVE: CVE-2025-47636
- インストール数: 90,000+
- 影響を受けるバージョン: List category posts (all versions)
- 修正済みバージョン: No Fix
- WP Maintenance
- 深刻度: 高
- 脆弱性: PHPオブジェクトインジェクション
- CVE: CVE-2025-47683
- インストール数: 50,000+
- 影響を受けるバージョン: WP Maintenance (all versions)
- 修正済みバージョン: No Fix
- Relevanssi – A Better Search
- 深刻度: 高
- 脆弱性: SQLインジェクション
- CVE: CVE-2025-4396
- インストール数: 100,000+
- 影響を受けるバージョン: Relevanssi – A Better Search <= 4.24.4
- 修正済みバージョン: Relevanssi – A Better Search 4.24.5
- Relevanssi – A Better Search
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4054
- インストール数: 100,000+
- 影響を受けるバージョン: Relevanssi – A Better Search <= 4.24.3
- 修正済みバージョン: Relevanssi – A Better Search 4.24.4
- Download Monitor
- 深刻度: 高
- 脆弱性: ローカルファイルインクルージョン
- CVE: CVE-2025-47439
- インストール数: 90,000+
- 影響を受けるバージョン: Download Monitor <= 5.0.22
- 修正済みバージョン: Download Monitor 5.0.23
- Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin
- 深刻度: 高
- 脆弱性: PHPオブジェクトインジェクション
- CVE: CVE-2025-3623
- インストール数: 50,000+
- 影響を受けるバージョン: Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin <= 6.4.0.1
- 修正済みバージョン: Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin 6.4.0.2
- WooCommerce
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-5062
- インストール数: 8,000,000+
- 影響を受けるバージョン: WooCommerce <= 9.3.3
- 修正済みバージョン: WooCommerce 9.3.4
- Page Builder: Pagelayer – Drag and Drop website builder
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4223
- インストール数: 300,000+
- 影響を受けるバージョン: Page Builder: Pagelayer – Drag and Drop website builder <= 2.0.0
- 修正済みバージョン: Page Builder: Pagelayer – Drag and Drop website builder 2.0.1
- Solid Mail – SMTP email and logging made by SolidWP
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-1123
- インストール数: 70,000+
- 影響を受けるバージョン: Solid Mail – SMTP email and logging made by SolidWP <= 2.1.5
- 修正済みバージョン: Solid Mail – SMTP email and logging made by SolidWP 2.1.6
- Newsletter – Send awesome emails from WordPress
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3583
- インストール数: 300,000+
- 影響を受けるバージョン: Newsletter – Send awesome emails from WordPress <= 8.7.0
- 修正済みバージョン: Newsletter – Send awesome emails from WordPress 8.7.1
- SureForms – Drag and Drop Form Builder for WordPress
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3513
- インストール数: 200,000+
- 影響を受けるバージョン: SureForms – Drag and Drop Form Builder for WordPress <= 1.4.3
- 修正済みバージョン: SureForms – Drag and Drop Form Builder for WordPress 1.4.4
- User Registration & Membership – Custom Registration Form, Login Form, and User Profile
- 深刻度: 中
- 脆弱性: 不正な直接オブジェクト参照
- CVE: CVE-2025-3281
- インストール数: 70,000+
- 影響を受けるバージョン: User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.2.1
- 修正済みバージョン: User Registration & Membership – Custom Registration Form, Login Form, and User Profile 4.2.2
- WP Maps – Display Google Maps Perfectly with Ease
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3502
- インストール数: 70,000+
- 影響を受けるバージョン: WP Maps – Display Google Maps Perfectly with Ease <= 4.7.1
- 修正済みバージョン: WP Maps – Display Google Maps Perfectly with Ease 4.7.2
- Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
- 深刻度: 中
- 脆弱性: 任意コード実行
- CVE: CVE-2025-47691
- インストール数: 200,000+
- 影響を受けるバージョン: Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin (all versions)
- 修正済みバージョン: No Fix
- Inline Related Posts
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-47604
- インストール数: 100,000+
- 影響を受けるバージョン: Inline Related Posts (all versions)
- 修正済みバージョン: No Fix
- LiteSpeed Cache
- 深刻度: 中
- 脆弱性: サーバーサイドリクエストフォージェリ(SSRF)
- CVE: CVE-2025-47437
- インストール数: 7,000,000+
- 影響を受けるバージョン: LiteSpeed Cache <= 7.0.0
- 修正済みバージョン: LiteSpeed Cache 7.1
- WPForms – Easy Form Builder for WordPress – Contact Forms, Payment Forms, Surveys, & More
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3794
- インストール数: 6,000,000+
- 影響を受けるバージョン: WPForms – Easy Form Builder for WordPress – Contact Forms, Payment Forms, Surveys, & More <= 1.9.5
- 修正済みバージョン: WPForms – Easy Form Builder for WordPress – Contact Forms, Payment Forms, Surveys, & More 1.9.5.1
- Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2025-3949
- インストール数: 800,000+
- 影響を受けるバージョン: Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode <= 6.18.15
- 修正済みバージョン: Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode 6.18.16
- MailPoet – Newsletters, Email Marketing, and Automation
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-12743
- インストール数: 600,000+
- 影響を受けるバージョン: MailPoet – Newsletters, Email Marketing, and Automation <= 5.5.1
- 修正済みバージョン: MailPoet – Newsletters, Email Marketing, and Automation 5.5.2
- Royal Elementor Addons and Templates
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-39361
- インストール数: 600,000+
- 影響を受けるバージョン: Royal Elementor Addons and Templates <= 1.7.1017
- 修正済みバージョン: Royal Elementor Addons and Templates 1.7.1018
- Jeg Elementor Kit
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-2944
- インストール数: 300,000+
- 影響を受けるバージョン: Jeg Elementor Kit <= 2.6.12
- 修正済みバージョン: Jeg Elementor Kit 2.6.13
- Firelight Lightbox
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3597
- インストール数: 200,000+
- 影響を受けるバージョン: Firelight Lightbox <= 2.3.14
- 修正済みバージョン: Firelight Lightbox 2.3.15
- Advanced File Manager — Ultimate WordPress File Manager and Document Library Plugin
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2025-47688
- インストール数: 200,000+
- 影響を受けるバージョン: Advanced File Manager — Ultimate WordPress File Manager and Document Library Plugin <= 5.3.1
- 修正済みバージョン: Advanced File Manager — Ultimate WordPress File Manager and Document Library Plugin 5.3.2
- Login Lockdown & Protection
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2025-3766
- インストール数: 100,000+
- 影響を受けるバージョン: Login Lockdown & Protection <= 2.11
- 修正済みバージョン: Login Lockdown & Protection 2.12
- Jupiter X Core
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-47475
- インストール数: 90,000+
- 影響を受けるバージョン: Jupiter X Core <= 4.8.11
- 修正済みバージョン: Jupiter X Core 4.8.12
- Contextual Related Posts
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-47506
- インストール数: 70,000+
- 影響を受けるバージョン: Contextual Related Posts <= 4.0.2
- 修正済みバージョン: Contextual Related Posts 4.0.3
- Bold Page Builder
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-47525
- インストール数: 50,000+
- 影響を受けるバージョン: Bold Page Builder <= 5.3.0
- 修正済みバージョン: Bold Page Builder 5.3.1
- Bold Page Builder
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-47488
- インストール数: 50,000+
- 影響を受けるバージョン: Bold Page Builder <= 5.3.2
- 修正済みバージョン: Bold Page Builder 5.3.3
- Ultimate Blocks – WordPress Blocks Plugin
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-47493
- インストール数: 50,000+
- 影響を受けるバージョン: Ultimate Blocks – WordPress Blocks Plugin <= 3.2.9
- 修正済みバージョン: Ultimate Blocks – WordPress Blocks Plugin 3.3.0
- TI WooCommerce Wishlist
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-32920
- インストール数: 100,000+
- 影響を受けるバージョン: TI WooCommerce Wishlist (all versions)
- 修正済みバージョン: No Fix
- Jetpack – WP Security, Backup, Speed, & Growth
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-10076
- インストール数: 4,000,000+
- 影響を受けるバージョン: Jetpack – WP Security, Backup, Speed, & Growth <= 13.7
- 修正済みバージョン: Jetpack – WP Security, Backup, Speed, & Growth 13.8
- Jetpack – WP Security, Backup, Speed, & Growth
- 深刻度: 中
- 脆弱性: コンテンツインジェクション
- CVE: CVE-2024-10075
- インストール数: 4,000,000+
- 影響を受けるバージョン: Jetpack – WP Security, Backup, Speed, & Growth <= 13.7
- 修正済みバージョン: Jetpack – WP Security, Backup, Speed, & Growth 13.8
- All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-2892
- インストール数: 3,000,000+
- 影響を受けるバージョン: All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.8.1
- 修正済みバージョン: All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic 4.8.2
- Ninja Forms – The Contact Form Builder That Grows With You
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-2524
- インストール数: 700,000+
- 影響を受けるバージョン: Ninja Forms – The Contact Form Builder That Grows With You <= 3.10.0
- 修正済みバージョン: Ninja Forms – The Contact Form Builder That Grows With You 3.10.1
- The Events Calendar
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2025-48246
- インストール数: 700,000+
- 影響を受けるバージョン: The Events Calendar <= 6.11.7
- 修正済みバージョン: The Events Calendar 6.12.0
- The Events Calendar
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8493
- インストール数: 700,000+
- 影響を受けるバージョン: The Events Calendar <= 6.6.3
- 修正済みバージョン: The Events Calendar 6.6.4
- Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-5878
- インストール数: 400,000+
- 影響を受けるバージョン: Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery <= 3.59.4
- 修正済みバージョン: Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery 3.59.5
- Page Builder: Pagelayer – Drag and Drop website builder
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8618
- インストール数: 300,000+
- 影響を受けるバージョン: Page Builder: Pagelayer – Drag and Drop website builder <= 1.8.9
- 修正済みバージョン: Page Builder: Pagelayer – Drag and Drop website builder 1.9.0
- PrettyLinks – Affiliate Links, Link Branding, Link Tracking, Marketing and Stripe Payments Plugin
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2025-48247
- インストール数: 300,000+
- 影響を受けるバージョン: PrettyLinks – Affiliate Links, Link Branding, Link Tracking, Marketing and Stripe Payments Plugin <= 3.6.15
- 修正済みバージョン: PrettyLinks – Affiliate Links, Link Branding, Link Tracking, Marketing and Stripe Payments Plugin 3.6.16
- Photo Gallery by 10Web – Mobile-Friendly Image Gallery
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8670
- インストール数: 200,000+
- 影響を受けるバージョン: Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.28
- 修正済みバージョン: Photo Gallery by 10Web – Mobile-Friendly Image Gallery 1.8.29
- Download Manager
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8284
- インストール数: 100,000+
- 影響を受けるバージョン: Download Manager <= 3.2.98
- 修正済みバージョン: Download Manager 3.2.99
- Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8542
- インストール数: 100,000+
- 影響を受けるバージョン: Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress <= 3.0.3
- 修正済みバージョン: Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress 3.0.3.1
- Floating Notification Bar, Sticky Menu on Scroll, Announcement Banner, and Sticky Header for Any Theme – My Sticky Bar (formerly myStickymenu)
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-2643
- インストール数: 100,000+
- 影響を受けるバージョン: Floating Notification Bar, Sticky Menu on Scroll, Announcement Banner, and Sticky Header for Any Theme – My Sticky Bar (formerly myStickymenu) <= 2.6.7
- 修正済みバージョン: Floating Notification Bar, Sticky Menu on Scroll, Announcement Banner, and Sticky Header for Any Theme – My Sticky Bar (formerly myStickymenu) 2.6.8
- Responsive Lightbox & Gallery
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3742
- インストール数: 100,000+
- 影響を受けるバージョン: Responsive Lightbox & Gallery <= 2.5.0
- 修正済みバージョン: Responsive Lightbox & Gallery 2.5.1
- Simple Lightbox
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3516
- インストール数: 100,000+
- 影響を受けるバージョン: Simple Lightbox <= 2.9.3
- 修正済みバージョン: Simple Lightbox 2.9.4
- Tracking Code Manager
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-6335
- インストール数: 100,000+
- 影響を受けるバージョン: Tracking Code Manager <= 2.2.9
- 修正済みバージョン: Tracking Code Manager 2.3.0
- Social Media Share Buttons & Social Sharing Icons
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-10362
- インストール数: 100,000+
- 影響を受けるバージョン: Social Media Share Buttons & Social Sharing Icons <= 2.9.0
- 修正済みバージョン: Social Media Share Buttons & Social Sharing Icons 2.9.1
- Hustle – Email Marketing, Lead Generation, Optins, Popups
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8492
- インストール数: 100,000+
- 影響を受けるバージョン: Hustle – Email Marketing, Lead Generation, Optins, Popups <= 7.8.4
- 修正済みバージョン: Hustle – Email Marketing, Lead Generation, Optins, Popups 7.8.5
- Jupiter X Core
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-3888
- インストール数: 90,000+
- 影響を受けるバージョン: Jupiter X Core <= 4.9.0
- 修正済みバージョン: Jupiter X Core 4.9.1
- LearnPress – WordPress LMS Plugin
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-13128
- インストール数: 90,000+
- 影響を受けるバージョン: LearnPress – WordPress LMS Plugin <= 4.2.7.5
- 修正済みバージョン: LearnPress – WordPress LMS Plugin 4.2.7.5.1
- Nested Pages
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8759
- インストール数: 90,000+
- 影響を受けるバージョン: Nested Pages <= 3.2.8
- 修正済みバージョン: Nested Pages 3.2.9
- Ajax Search Lite – Live Search & Filter
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8619
- インストール数: 80,000+
- 影響を受けるバージョン: Ajax Search Lite – Live Search & Filter <= 4.12.2
- 修正済みバージョン: Ajax Search Lite – Live Search & Filter 4.12.3
- Exclusive Addons for Elementor
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-48244
- インストール数: 60,000+
- 影響を受けるバージョン: Exclusive Addons for Elementor <= 2.7.9
- 修正済みバージョン: Exclusive Addons for Elementor 2.7.9.1
- Qi Blocks
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-1625
- インストール数: 60,000+
- 影響を受けるバージョン: Qi Blocks <= 1.3.9
- 修正済みバージョン: Qi Blocks 1.4
- WP-Members Membership Plugin
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4610
- インストール数: 60,000+
- 影響を受けるバージョン: WP-Members Membership Plugin <= 3.5.2
- 修正済みバージョン: WP-Members Membership Plugin 3.5.3
- Popup Box – Create Countdown, Coupon, Video, Contact Form Popups
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9599
- インストール数: 50,000+
- 影響を受けるバージョン: Popup Box – Create Countdown, Coupon, Video, Contact Form Popups <= 4.7.7
- 修正済みバージョン: Popup Box – Create Countdown, Coupon, Video, Contact Form Popups 4.7.8
- WP Booking Calendar
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4669
- インストール数: 50,000+
- 影響を受けるバージョン: WP Booking Calendar <= 10.11.1
- 修正済みバージョン: WP Booking Calendar 10.11.2
- User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-6708
- インストール数: 50,000+
- 影響を受けるバージョン: User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor <= 3.12.1
- 修正済みバージョン: User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor 3.12.2
- Ultimate Blocks – WordPress Blocks Plugin
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-48234
- インストール数: 50,000+
- 影響を受けるバージョン: Ultimate Blocks – WordPress Blocks Plugin <= 3.3.0
- 修正済みバージョン: Ultimate Blocks – WordPress Blocks Plugin 3.3.1
- Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2025-4520
- インストール数: 50,000+
- 影響を受けるバージョン: Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin <= 6.4.9
- 修正済みバージョン: Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin 6.5.0
- Visual Composer Website Builder
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-48276
- インストール数: 50,000+
- 影響を受けるバージョン: Visual Composer Website Builder <= 45.11.0
- 修正済みバージョン: Visual Composer Website Builder 45.12.0
- TablePress – Tables in WordPress made easy
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-5096
- インストール数: 700,000+
- 影響を受けるバージョン: TablePress – Tables in WordPress made easy <= 3.1.2
- 修正済みバージョン: TablePress – Tables in WordPress made easy 3.1.3
- Page Builder: Pagelayer – Drag and Drop website builder
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-13427
- インストール数: 300,000+
- 影響を受けるバージョン: Page Builder: Pagelayer – Drag and Drop website builder <= 2.0.0
- 修正済みバージョン: Page Builder: Pagelayer – Drag and Drop website builder 2.0.1
- Essential Blocks – AI-Powered Page Builder Gutenberg Blocks, Patterns & Templates
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4682
- インストール数: 100,000+
- 影響を受けるバージョン: Essential Blocks – AI-Powered Page Builder Gutenberg Blocks, Patterns & Templates <= 5.4.0
- 修正済みバージョン: Essential Blocks – AI-Powered Page Builder Gutenberg Blocks, Patterns & Templates 5.4.1
- Exclusive Addons for Elementor
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4783
- インストール数: 60,000+
- 影響を受けるバージョン: Exclusive Addons for Elementor <= 2.7.9.1
- 修正済みバージョン: Exclusive Addons for Elementor 2.7.9.2
- Blog2Social: Social Media Auto Post & Scheduler
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4133
- インストール数: 50,000+
- 影響を受けるバージョン: Blog2Social: Social Media Auto Post & Scheduler <= 8.3.1
- 修正済みバージョン: Blog2Social: Social Media Auto Post & Scheduler 8.4.0
- Slim SEO – Fast & Automated WordPress SEO Plugin
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2025-4611
- インストール数: 50,000+
- 影響を受けるバージョン: Slim SEO – Fast & Automated WordPress SEO Plugin <= 4.5.3
- 修正済みバージョン: Slim SEO – Fast & Automated WordPress SEO Plugin 4.5.4
テーマに関する脆弱性
- NewsBlogger
- 深刻度: 高
- 脆弱性: 任意のファイルアップロード
- CVE: CVE-2025-1304
- インストール数: 100,624
- 影響を受けるバージョン: NewsBlogger <= 0.2.5.1
- 修正済みバージョン: NewsBlogger 0.2.5.2
- Blocksy
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2025-47465
- インストール数: 4,484,472
- 影響を受けるバージョン: Blocksy <= 2.0.97
- 修正済みバージョン: Blocksy 2.0.98
WordPress保守・運用のパートナーなら「wp.support」にお任せ!
WordPressサイトを運用していて、以下のようなお悩みはありませんか?
- 管理画面を使いやすくしたいけれど、カスタマイズする時間や技術がない…
- サイトのUI/UXを改善したいけれど、自社内では難しい…
- WordPressサイトを高速化したいけれど、ノウハウがない…
- セキュリティ対策をしたいけれど、知識のある人材がいない…
- 日々の業務に追われて、バージョンアップなどの保守業務が放置気味…
- ちょっとしたトラブルを気軽に相談できる相手が欲しい…
「wp.support」は、WordPressのプロフェッショナル集団によるWordPress保守サービスです。
「セキュリティ対策」「バージョンアップ対応」「定期バックアップ」はもちろん、「電話サポートが無制限」なのでカスタマイズの方法やトラブル発生時にも気軽にプロに相談できます。
既に導入済みのお客様からも、
「些細なことでも気軽に相談できるパートナー的な存在」
「困ったら相談していいんだ、と気持ちが楽になった」
と大変ご好評をいただいています。
WordPress保守・運用のパートナーをお探しなら、ぜひお気軽にお問合せください。
バージョンアップが面倒だと思ったら WordPress保守・セキュリティ対策は『wp.support』にお任せ!
WordPressのバージョンアップやセキュリティ対策にお悩みではないですか?
面倒な保守・運用作業は全て任せて、コア事業に集中してください。
大手・上場企業100社以上のWebサイトの安全を守る、WordPressのプロフェッショナル集団が、あなたのWordPressサイトを守ります!
【対応範囲】
・WordPress、プラグインのバージョンアップ ・セキュリティ対策 ・継続的なバックアップ ・緊急時の復旧対応 ・技術サポート・電話/メールサポート無制限 etc...
WordPressに関することなら何でもご相談ください!